« Volver al listado

CVE-2013-6048

Estado: ModificadaMedia (5)—

The get_group_tree function in lib/Munin/Master/HTMLConfig.pm in Munin before 2.0.18 allows remote nodes to cause a denial of service (infinite loop and memory consumption in the munin-html process) via crafted multigraph data.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-6048",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2013-12-13T18:55:04.897",
  "references": [
    {
      "url": "http://www.debian.org/security/2013/dsa-2815",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-2090-1",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://github.com/munin-monitoring/munin/blob/2.0.18/ChangeLog",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://github.com/munin-monitoring/munin/commit/284d7402718d98fcf10cee565415939882abab99",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.debian.org/security/2013/dsa-2815",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-2090-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/munin-monitoring/munin/blob/2.0.18/ChangeLog",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/munin-monitoring/munin/commit/284d7402718d98fcf10cee565415939882abab99",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The get_group_tree function in lib/Munin/Master/HTMLConfig.pm in Munin before 2.0.18 allows remote nodes to cause a denial of service (infinite loop and memory consumption in the munin-html process) via crafted multigraph data."
    },
    {
      "lang": "es",
      "value": "La función get_group_tree en lib/Munin/Master/HTMLConfig.pm en Munin anterior a 2.0.18 permite a  nodos remotos provocar una denegación de servicio (bucle infinito y el consumo de memoria en el proceso Munin-html) a través de datos multigrafo artesanales."
    }
  ],
  "lastModified": "2026-06-16T23:59:57.070",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A8FC49B-D915-4401-86C8-A29E6DF73B86",
              "versionEndIncluding": "2.0.17"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FBEFB6B1-7A5F-4C37-8C84-BF92A024A840"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "16EFB096-6739-4952-B921-1CD83E8140F2"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7DA938C8-06F1-4DD7-B26A-4219DDCF8375"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9358CF9C-02BC-4651-B042-DB1EF0904096"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "72690B15-9008-4C76-B936-7A6C6835DF19"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "246B65EE-DAC0-4EAD-A728-590B17962686"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D24E159F-50F0-48F6-AEB3-4BA06E614B0E"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B148B08A-4CCB-4C14-9451-23676D5BACBD"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "58DE6682-5972-4A4B-A303-88ECDA7916A2"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AEBA7B70-5BDA-416A-A956-BB15DECA73DC"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31E38F7C-E437-4EBA-BA75-535AF49236C5"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "13C2D88B-89DE-4C31-8220-E25BF6E2B493"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.11.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B90B16A-FFC3-4A8B-8D55-424BD501CA0C"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5F9386B-1A22-4224-B7AA-5DDCA7A89345"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EAE378DC-E203-4F73-A47F-2801DFEE7230"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5FEDF63-4C25-454D-90FC-915267A2B7F1"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6CABE714-C2CB-43FB-B44A-4C0E80604DFA"
            },
            {
              "criteria": "cpe:2.3:a:munin-monitoring:munin:2.0.16:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "751D7615-6ED5-49BC-BBF7-867388B67DE7"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}